Budoucnost SOC center stojí na AI, bez lidského ověřování se ale neobejdou

Dnes
Doba čtení: 1 minuta

Sdílet

Vládní hackeři zneužívající síťové systémy v technologicky vyspělých kancelářích a provádějící kybernetické operace pro zabezpečení národních serverů. Zaměření na ochranu dat a online bezpečnost v boji proti kyberkriminalitě.
Autor: Shutterstock
Většina detekcí hrozeb podle zjištění Zebra systems stále pochází z koncových bodů, nicméně cloudová prostředí tento náskok rychle snižují.

Společnost Zebra systems zveřejnila svou výroční zprávu 2025 State of the SOC Report, která zkoumá trendy ovlivňující bezpečnostní operace na základě reálných poznatků ze systému Adlumin Managed Detection and Response (MDR).

Podle zprávy je dominantní hnací silou zlepšení efektivity bezpečnostních operačních center (SOC) umělá inteligence, avšak většina výstrah stále potřebuje lidské ověření a v jedné desetině případů vyžaduje dokonce intervenci ze strany MDR týmu.

Ohodnoťte v anketě Channeltrends Awards 2024 výrobce a distributory!

chci hlasovat

Z analýzy vyplynulo, že většina detekcí (56 %) stále pochází z koncových bodů, avšak cloudová prostředí tuto mezeru rychle zmenšují (44 %). Téměř všechna narušení v cloudu pak vyžadují omezení účtu ke zmírnění hrozeb.

Reálná lidská kontrola

Moderní útoky podle expertů stále častěji obcházejí koncové body, a proto je pro zmírnění hrozby zásadní rychlé omezení cloudových účtů. Celkem 95 % proaktivních reakcí na hrozby zahrnovalo ve zkoumaném období reset hesla a deaktivaci účtu.

Obrazem: Zebra systems ocenila ty nejlepší z nejlepších za rok 2024 Přečtěte si také:

Obrazem: Zebra systems ocenila ty nejlepší z nejlepších za rok 2024

Umělá inteligence je motorem efektivnějších SOC – využití AI nástrojů zkrátilo dobu analýzy SOC, čímž se eliminovala potřeba zdlouhavého manuálního zkoumání. AI nyní rozpozná indikátory kompromitace (IOC) již za 10 sekund.

Analýza nicméně zdůrazňuje, že AI sice může pomoci v boji proti hrozbám, ale nemůže plně nahradit analytiky SOC. Zpráva odhaluje, že 86 % bezpečnostních výstrah eskaluje do ticketů, což naznačuje, že většina výstrah stále vyžaduje lidské ověření.

AI a lidé jako tandemoví parťáci

„Dnešní prostředí kybernetické bezpečnosti vyžaduje více než jen detekci – vyžaduje přesnost, adaptabilitu a rychlost,“ říká Vikram Ramesh, ředitel pro strategii ve společnosti N-able, která je součástí bezpečnostního portfolia Zebra systems.

Cyber25 Early

„Tato zpráva potvrzuje to, co vidíme napříč celým odvětvím: kybernetická odolnost závisí na integraci schopností umělé inteligence a zkušeností lidských odborníků,“ uzavírá.

Zdroj: Zebra systems, N-able

Čtěte dále

Algotech znovu na nákupech, vstupuje do firmy Expinit
Algotech znovu na nákupech, vstupuje do firmy Expinit
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Budoucnost SOC center stojí na AI, bez lidského ověřování se ale neobejdou
Budoucnost SOC center stojí na AI, bez lidského ověřování se ale neobejdou
René Pospíšil (IS4 security): Úspěšná dekáda Bitdefenderu
René Pospíšil (IS4 security): Úspěšná dekáda Bitdefenderu
Anect začíná novou etapu, do vedení se staví Filip Winkelhofer
Anect začíná novou etapu, do vedení se staví Filip Winkelhofer
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence